У дешевих китайських роутерах знайшли небезпечні "дірки": чим вони загрожують

Купівля таких роутерів може мати наслідки.

Дешевий маршрутизатор з Китаю може обійтися дорожче, ніж здається. Вчені виявили кілька заводських вразливостей, що надають віддалений доступ з правами адміністратора. Йдеться про пристрої, які вироблені компанією Shenzhen Zhibotong Electronics, більш відомою як ZBT. Про це пише telepolis

"Проблема в тому, що ця компанія також працює як виробник OEM та ODM. Тому її маршрутизатори продаються по всьому світу під різними брендами, а користувач часто навіть не знає, хто насправді відповідає за обладнання та його програмне забезпечення", - йдеться у матеріалі.

Дослідники з VulnCheck спочатку вивчили модель Zbtlink AX3000. У її прошивці вони виявили механізм ENDLESSDOORS, який автоматично запускається разом з маршрутизатором, маскується під звичайний процес Linux і встановлює з’єднання з керуючим сервером.

"Найбільша проблема полягає у відсутності належної аутентифікації. Команди, отримані з сервера, можуть передаватися безпосередньо до оболонки, що працює з правами root. На практиці це означає можливість повного захоплення контролю над маршрутизатором. Ця вразливість отримала позначення "CVE-2026-66747" та оцінку 9,3 за шкалою CVSS 4.0", - пояснили у публікації.

Також дослідники купили на платформі Amazon маршрутизатор Deep Orange за 88 доларів. Під час перевірки виявилося, що під корпусом ховається модель ZBT-WE826-T2. Пристрій працював на старій версії прошивки 2019 року, тому в цьому не було виявлено ENDLESSDOORS. Водночас там знайшли два інші механізми, названі DARKLANTERN та SPEAKINGSTONE.

Перший з них дозволяє віддалено виконувати команди без належної аутентифікації, а другий самостійно регулярно підключається до інфраструктури управління ZBT. Своєю чергою SPEAKINGSTONE може не тільки забезпечити доступ до оболонки, а й перехоплювати дані PPPoE, змінювати налаштування DNS або створювати зворотний SSH-тунель.

"Що гірше, недостатньо просто уникати продуктів із логотипом ZBT. Китайська компанія виробляє обладнання для багатьох інших брендів, і дослідники виявили її платформи, зокрема, у пристроях, що продаються під брендами Deep Orange, WiFlyer, KuWFi, Wave WiFi та MOFI Network", - зауважують в матеріалі.

Тому VulnCheck додає, що не кожна прошивка містить описані механізми, проте в разі підтвердженої наявності бекдору радить просто замінити маршрутизатор на іншу модель. 

Інші новини про підключення до мережі

Раніше експерти пояснювали, як безкоштовно посилити сигнал Wi-Fi. За їхніми словами, замість того щоб купувати нове обладнання - репітер, mesh-вузол або роутер - можна просто використати старий Android-телефон.

Також фахівці розповіли, як часто насправді потрібно перезавантажувати роутер. Перезавантаження маршрутизатора потрібне не тільки для безпеки - воно також допомагає підтримувати його продуктивність. 

Вас також можуть зацікавити новини: